آسیب پذیری جدید چیپ های اینتل لپ تاپ ها را در معرض خطر قرار می دهد

درحالی که چند روز بیشتر از افشای آسیب پذیری چیپست های اینتل نگذشته حالا خبر از نقص امنیتی در «تکنولوژی مدیریت فعال» (AMT) این شرکت رسیده است..

به گزارش کمپانی توسعه دهنده آنتی ویروس «F-Secure» آسیب پذیری جدید ابزارهای نظارت و نگهداری ارائه شده از طریق AMT در لپ تاپ ها و به ویژه دستگاه هایی مجهز به پردازنده های vPro را هدف قرار داده و امکان کنترل کامل بر دستگاه را فراهم می کند.

پیاده سازی چنین حملاتی نسبتا ساده است چرا که موانعی از قبیل پسوردهای BitLocker یا BIOS، پین های TPM یا تائید هویت های منطقی بر سر راه مهاجم قرار ندارند.اینتلبا این حال از آنجایی که نفوذ با این روش مستلزم ریبوت و ورود به منوی بوت است هکر باید به سیستم دسترسی فیزیکی داشته باشد. در حالی که در اختیار گرفتن کنترل سیستم در این مرحله نیازمند پسورد BIOS است اما افزونه BIOS موتور مدیریت اینتل امکان ورود با پسورد پیش فرض admin را فراهم می کند.

هکرها در مرحله بعد می توانند پسورد پیش فرض را تغییر داده و از راه دور به سیستم دسترسی پیدا کنند.

«هری سینتونن»، از محققان موسسه F-Security در این باره می گوید:

در صورتی که مهاجم و لپ تاپ مورد نظر در یک شبکه قرار داشته باشند، حمله عواقب خطرناکی به دنبال خواهد داشت چرا که حتی در صورت وجود معیارهای امنیتی کنترل لپ تاپ در اختیار هکر قرار می گیرد.

از آنجایی که اهداف اصلی در این حملات لپ تاپ ها هستند امکان دسترسی فیزیکی به این گجت های قابل حمل نباید چندان دشوار باشد. از طرف دیگر اجرای این حمله زیر یک دقیقه طول می کشد و از اینرو هکرها می توانند از کوتاه ترین فرصت ممکن برای رسیدن به مقاصد خود استفاده کنند.

در حال حاضر تنها راه جلوگیری از این آسیب پذیری تغییر پسورد پیش فرض AMT از admin به مواردی پیچیده تر است.

منبع:
Neowin
برچسب ها

مطالب مرتبط

اینتل گزارش مالی خود از سه ماهه دوم سال ۲۰۱۵ را اعلام کرد

امروز و پس از تعطیل شدن بازارهای جهانی اینتل به صورت رسمی گزارش مالی سه ماهه ی دوم سال جاری خود را منتشر کرد. در این گزارش آمده که شرکت مورد بحث توانسته به درآمدی ۱۳.۲ میلیارد دلاری دست یابد و از هر سهم خود عوایدی برابر با ۰.۵۵ دلار داشته باشد. در ادامه با دیجیاتو همراه باشید. در... ادامه مطلب

اینتل در پردازنده های آتی خود از چیپ گرافیکی AMD استفاده خواهد کرد؟

یکی از مطلعین صنعت سخت افزار خبر می دهد اینتل و AMD قراردادی را به امضا رسانده اند که بر اساس آن، از سال آینده فناوری پردازشگرهای گرافیکی رادئون AMD داخل چیپ های اینتل به کار گرفته خواهد شد. البته این موضوع هنوز به صورت رسمی تأیید نشده، اما منبع مورد بحث سابقه خوبی در ارائه... ادامه مطلب

اینتل درایوهای SSD جدیدی را با ظرفیت 1000 ترابایت برای دیتاسنترها معرفی کرد

دنیای مراکز ذخیره سازی داده و دیتاسنترها چندان هیجان انگیز نیست، اما هر از گاهی می توان پیشرفت های جالبی را در آن مشاهده کرد؛ مثلاً درایوی با توانایی ذخیره سازی یک پتابایت، معادل 1000 ترابایت داده. اینتل که یکی از پیشگامان حوزه راهکارهای ذخیره سازی داده در دنیا به شمار می رود، امروز از فناوری... ادامه مطلب

اینتل از پهپاد صنعتی +Falcon 8 پرده برداشت

اینتل ساعتی پیش از یک پهپاد صنعتی به نام +Falcon 8 رونمایی به عمل آورد؛ پهپادی که البته قرار نیست بتوانید آن را به سادگی در هر مکانی مشاهده کنید. انتظار می رود که استفاده کنندگان، فالکون اینتل را به سایت های ساخت و ساز ببرند و از آن به عنوان چشم خود استفاده کنند، به جای... ادامه مطلب

ماژول پردازشی جدید اینتل با گرافیک اختصاصی رادئون به زودی رونمایی می شود

چندی پیش از  همکاری اینتل و AMD در توسعه فناوری جدیدی تحت عنوان «EMIB» خبر داده بودیم و حالا به نظر می رسد که نخستین محصول این همکاری ماژولی به نام Core i7-8809G است. اینتل احتمالا در نمایشگاه CES 2018 هفته آینده به صورت رسمی از این ماژول رونمایی کند، با این حال برخی از مشخصات آن را... ادامه مطلب

شرکت Intel و Oakley با همکاری هم، عینک آفتابی سخنگو ساخته اند

شرکت Intel در مراسم اصلی خود در CES 2016 از عینکی آفتابی رونمایی کرد که با همکاری شرکت Oakley ساخته است. این عینک به یک مربی مجازی برای دویدن و انجام تمرینات ورزشی مجهز است که هنگام ورزش از طریق یک هدفون متصل به دسته ی عینک با شما صحبت می کند. این سیستم که... ادامه مطلب

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود